Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Inicie un restablecimiento de la contraseña asociada con un objeto de método de autenticación de contraseña . Esto solo lo puede hacer un administrador con los permisos adecuados y no se puede hacer en la propia cuenta de un usuario.
Para restablecer la contraseña de un usuario en Azure AD B2C, use la operación Actualizar la API de usuario y actualice el objeto passwordProfile>forceChangePasswordNextSignIn.
Este flujo escribe la nueva contraseña en Microsoft Entra ID y la inserta en Active Directory local si se configura con la escritura diferida de contraseñas. El administrador puede proporcionar una nueva contraseña o hacer que el sistema genere una. Se pedirá al usuario que cambie su contraseña en el siguiente inicio de sesión.
Este restablecimiento es una operación de larga duración y devolverá un encabezado de ubicación con un vínculo donde el autor de la llamada puede comprobar periódicamente el estado de la operación de restablecimiento.
Esta API está disponible en las siguientes implementaciones en la nube nacional.
| Servicio global | Administración pública de EE. UU. | Gobierno de EE. UU. L5 (DOD) | China operado por 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Permissions
Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use uno o varios permisos con privilegios más altos solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.
| Tipo de permiso | Permisos con privilegios mínimos | Permisos con privilegios más altos |
|---|---|---|
| Delegado (cuenta profesional o educativa) | UserAuthenticationMethod.ReadWrite.All | No disponible. |
| Delegado (cuenta personal de Microsoft) | No admitida. | No admitida. |
| Aplicación | No admitida. | No admitida. |
Importante
Para el acceso delegado con cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener asignado un rol compatible de Microsoft Entra o un rol personalizado que conceda los permisos necesarios para esta operación. Esta operación admite los siguientes roles integrados, que proporcionan solo el privilegio mínimo necesario:
- Administrador de autenticación
- Administrador de autenticación con privilegios
Cuando los usuarios administran sus propios métodos de autenticación, el sistema les pide que completen la autenticación multifactor (MFA) si se autenticaron por última vez hace más de 10 minutos en la sesión actual.
Los administradores con roles de administrador de usuarios, administrador del departamento de soporte técnico o administrador de contraseñas también pueden restablecer las contraseñas de los usuarios que no son administradores y de un conjunto limitado de roles de administrador, tal como se define en Quién puede restablecer las contraseñas.
Solicitud HTTP
El ID del método de autenticación de contraseña, al {passwordMethods-id}que hace referencia , es siempre 28c10230-6103-485e-b985-444c60001490.
POST /users/{id | userPrincipalName}/authentication/methods/{passwordMethods-id}/resetPassword
Encabezados de solicitud
| Nombre | Descripción |
|---|---|
| Authorization | {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización. |
| Tipo de contenido | application/json. Obligatorio. |
Cuerpo de la solicitud
En el cuerpo de la solicitud, proporcione un objeto JSON con los siguientes parámetros.
| Parámetro | Tipo | Descripción |
|---|---|---|
| newPassword | Cadena | Nueva contraseña. Necesario para inquilinos con escenarios de contraseña híbrida. Si se omite para una contraseña solo en la nube, el sistema devuelve una contraseña generada por el sistema. Esta es una cadena unicode sin ninguna otra codificación. Se valida con el sistema de contraseñas prohibidas del inquilino antes de su aceptación y debe cumplir los requisitos de contraseña locales o en la nube del inquilino. |
Respuesta
Si la persona que llama proporcionó una contraseña en el cuerpo de la solicitud, este método devuelve un 202 Accepted código de respuesta y ningún cuerpo de respuesta. La respuesta también puede incluir un encabezado de ubicación con una dirección URL para comprobar el estado de la operación de restablecimiento.
Si la persona que llama usó la opción de contraseña generada por el sistema, este método devuelve un 202 Accepted código de respuesta y un objeto passwordResetResponse en el cuerpo de la respuesta que contiene una contraseña generada por Microsoft. La respuesta también puede incluir un encabezado de ubicación con una dirección URL para comprobar el estado de la operación de restablecimiento.
Encabezados de respuesta
| Nombre | Descripción |
|---|---|
| Ubicación | URL a la que llamar para comprobar el estado de la operación. Obligatorio. |
| Reintento después | Duración en segundos. Opcional. |
Ejemplos
Ejemplo 1: Contraseña enviada por el usuario
En el ejemplo siguiente se muestra cómo llamar a esta API cuando el autor de la llamada envía una contraseña.
Solicitud
En el ejemplo siguiente se muestra la solicitud.
POST https://graph.microsoft.com/beta/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/methods/28c10230-6103-485e-b985-444c60001490/resetPassword
Content-type: application/json
{
"newPassword": "Cuyo5459"
}
Respuesta
En el ejemplo siguiente se muestra la respuesta.
HTTP/1.1 202 Accepted
Content-type: application/json
Location: https://graph.microsoft.com/beta/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/operations/88e7560c-9ebf-435c-8089-c3998ac1ec51?aadgdc=DUB02P&aadgsu=ssprprod-a
Ejemplo 2: contraseña generada por el sistema
En el ejemplo siguiente se muestra cómo llamar a esta API cuando el autor de la llamada no envía una contraseña.
Solicitud
En el ejemplo siguiente se muestra la solicitud.
POST https://graph.microsoft.com/beta/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/methods/28c10230-6103-485e-b985-444c60001490/resetPassword
{
}
Respuesta
En el ejemplo siguiente se muestra la respuesta.
Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.
HTTP/1.1 202 ACCEPTED
Location: https://graph.microsoft.com/beta/users/6ea91a8d-e32e-41a1-b7bd-d2d185eed0e0/authentication/operations/77bafe36-3ac0-4f89-96e4-a4a5a48da851?aadgdc=DUB02P&aadgsu=ssprprod-a
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse",
"newPassword": "Cuyo5459"
}